From ff03cea7de6e1f871d6feaa8788d83f706c942eb Mon Sep 17 00:00:00 2001 From: Polaire Date: Sun, 14 Jul 2024 15:18:40 +0200 Subject: [PATCH] Actualiser 03 - Mise en place de l'environnement --- ... - Mise en place de l%27environnement.-.md | 77 ++++++++++++++++++- 1 file changed, 73 insertions(+), 4 deletions(-) rename 03 - Installation de pfSense.-.md => 03 - Mise en place de l%27environnement.-.md (50%) diff --git a/03 - Installation de pfSense.-.md b/03 - Mise en place de l%27environnement.-.md similarity index 50% rename from 03 - Installation de pfSense.-.md rename to 03 - Mise en place de l%27environnement.-.md index 51a0c72..32259a5 100644 --- a/03 - Installation de pfSense.-.md +++ b/03 - Mise en place de l%27environnement.-.md @@ -1,8 +1,8 @@ -# A - Installation sur la VM +# A - Installation de pfSense ## A.1 Licence Agreement -Une fois la VM lancé, elle boot sur l'image d'installation. +Une fois la VM pfSense lancé, elle boot sur l'image d'installation, si vous avez besoin monté l'ISO. Lorsque la séquence de démarrage est terminée, on nous demande d'accepter la licence. ![License agreement](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-15-56-46.png) @@ -85,6 +85,75 @@ Enfin on reboot la VM et on vérifie que pfSense est bien installé ![Reboot](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/firewall-2024-06-29-16-16-45.png) -# B - Installation web +# B - Première configuration du Windows Server -# C - Premières règles de pare-feu \ No newline at end of file +## B.1 Vérification du serveur + +Une fois Windows Server 2022 installé sur notre VM, on va pouvoir commencer à la configurer. +On vérifie que la carte réseau du serveur soit bien sur notre réseau vmnet11. +On va également avoir besoin des VMWare Tools pour glisser/déposer ou copier/coller les scripts PowerShell. + +Une fois qu'on est certain de la carte réseau et que les VMWare Tools sont installées, on peut passer à la suite. + +## B.2 Renommage et configuration réseau + +Le script ci-dessous va permettre de configurer la carte réseau en fixant l'IP et de renommer la machine. +Au besoin, on peut modifier les variables contenus au début du script si la configuration est différente de celle utilisée pour ce projet. + +Le script suivant : https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/0_Preparation_serveur_AD.ps1 + +``` +## 0_Renommage et fixation de l'IP + +# Variables + +$ip = "192.168.100.30" # Prendre une IP sur notre scope correspondant à la vmnet11 +$mask = "24" # Indiquer le CIDR, ici on est en 24 soit 255.255.255.0 +$gw = "192.168.100.1" # C'est l'IP de l'interface LAN de notre pfSense +$card_name = "LA-LAN" # On va renommer notre carte réseau +$computer_name = "WS22GEJO" # On va en profiter pour renommer le PC avant de créer l'AD. + +# On commence par positionner notre IP, le masque, la passerelle. +# Puis on indique les DNS, comme le serveur va porter le rôle DNS avec l'AD on le met lui-même (127.0.0.1) en DNS primaire, la passerelle en secondaire. +# Puis on renomme la carte, et enfin on désactive l'IPv6. + +New-NetIPAddress -IPAddress $ip -PrefixLength $mask -InterfaceIndex (Get-NetAdapter).ifIndex -DefaultGateway $gw +Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter).ifIndex -ServerAddresses ("127.0.0.1","$gw") +Rename-NetAdapter -Name Ethernet0 -NewName $card_name +Disable-NetAdapterBinding -Name $card_name -ComponentID ms_tcpip6 + +# On renomme notre serveur avec le nom déclaré en variable avant de redémarrer + +Rename-Computer -NewName $computer_name -Force +Restart-Computer +``` +## B.3 Installation des rôles et de l'AD + +Après le redémarrage on peut passer le second script disponible ci-dessous. +Le script met environ 10 à 20 minutes pour l'installation des rôles puis une petite dizaine pour la configuration de la forêt AD. Il faut rester à proximité pour renseigner le mot de passe du SafeNet Administrator + + +https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/1_Roles_et_AD.ps1 + +Le script va installer les différents rôles dont on aura besoin : +* ceux indispensable pour avoir un Active Directory fonctionnel +* le rôle IIS afin d'utiliser les fontions de port forwarding +* le rôle DHCP afin de sécuriser l'attribution des IPs à nos clients via réservation par adresse MAC + +On peut suivre l'installation des rôles dans l'invite PowerShell. + +![Role_Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Role_Install_PS.PNG) + +Après l'installation des rôles, le script va installer la forêt pour l'Active Directory. +Il faut alors renseigner le mot de passe SafeNetAdminsitrator, utile pour recouvrer votre AD en cas de compromissions notamment. + +![SafePW](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/AD-CAPGIPI-2024-06-30-18-26-01.png) + + +Une fois terminée, et après quelques messages de warning, on voit un message nous précisant qu'un reboot est nécessaire. + +![Foret_Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Foret_Install.PNG) + +On peut redémarrer la machine, notre Windows Server et notre Active Directory sont prêts à être utilisés ! + +# C - Post-installation web de pfSense \ No newline at end of file